AI tấn công mạng theo giây, phe phòng thủ phản ứng theo ngày

myle.vnreview
Mỹ Lệ
Phản hồi: 0
myle.vnreview

myle.vnreview Đã xác thực

Sự bùng nổ của các tác nhân AI tự động (AI agent) đang đẩy cuộc chiến an ninh mạng vào một cục diện mới: tốc độ tấn công tăng theo từng giây, trong khi nhiều doanh nghiệp vẫn dè dặt không dám giao quyền bảo mật hoàn toàn cho trí tuệ nhân tạo.
1785074934614.png


Tấn công trong vài giây, chiếm quyền kiểm soát trong vài ngày


Khác với các phương thức truyền thống vốn cần con người thao tác từng bước, các tác nhân AI hiện nay có khả năng tự động dò tìm lỗ hổng phần mềm, tự lập chiến lược và thực hiện đòn đánh với tốc độ vượt xa khả năng phản ứng của con người.

Một thử nghiệm vào tháng 6/2026 của các nhà nghiên cứu tại Đại học Toronto (Canada) đã cho thấy sức mạnh đáng sợ này. Nhóm nghiên cứu thả một "con sâu AI" (AI worm) vào hệ thống mạng giả lập của một doanh nghiệp. Kết quả cho thấy, chỉ bằng cách sử dụng các mô hình AI mã nguồn mở thông thường, tác nhân này đã tự mình tìm ra điểm yếu và chiếm quyền kiểm soát tới 70% số máy tính và máy chủ mục tiêu chỉ trong trung bình 7 ngày.

Đáng chú ý, thời gian kẻ tấn công đột nhập và xâm nhập sâu vào hệ thống đang rút ngắn ở mức kỷ lục. Báo cáo từ công ty an ninh mạng CrowdStrike cho thấy:

Năm 2021: Kẻ gian mất trung bình 98 phút để di chuyển từ thiết bị ban đầu sang các hệ thống khác trong cùng mạng.

Năm 2025: Thời gian này giảm xuống chỉ còn 29 phút.

Kỷ lục nhanh nhất: Chỉ mất vỏn vẹn 27 giây.

Trong khi đó, dữ liệu từ Qualys chỉ ra rằng có tới 88% cuộc tấn công xảy ra trước khi doanh nghiệp kịp cài đặt bản vá lỗi. Nguy hiểm hơn, một nửa trong số đó là các đòn tấn công "Zero-day" — tức những lỗ hổng chưa từng được nhà phát triển công bố, khiến phe phòng thủ hoàn toàn không có thời gian chuẩn bị.

1785075010274.png

Nút thắt từ sự dè dặt của con người

Dù các công cụ AI bảo mật đã xuất hiện, phe phòng thủ vẫn đang chịu lép vế. Nghiên cứu của IBM cho thấy các công ty chủ động dùng AI tự động hóa bảo mật có thể ngăn chặn sự cố nhanh hơn 28%. Tuy nhiên, phần lớn tổ chức vẫn chưa sẵn sàng cho AI toàn quyền xử lý.

"Hiện tại, các chuyên gia bảo mật vẫn ở giai đoạn mà con người phải phê duyệt từng hành động tự động của AI vì lo ngại AI đoán sai gây sập hệ thống. Doanh nghiệp cần tiến sang bước tiếp theo: cho phép AI tự động chặn đe dọa ngay lập tức, con người chỉ can thiệp khi có bất thường", ông Junichi Murakami, chuyên gia tại PwC Consulting, nhận định.

Chính quãng thời gian chờ con người bấm nút "phê duyệt" đã vô tình triệt tiêu ưu thế tốc độ của các công cụ phòng thủ AI.

Ngoài ra, mối đe dọa còn đến từ chính nội bộ. Khảo sát năm 2026 của Verizon cho thấy 67% nhân viên từng tự ý dùng các dịch vụ AI bên ngoài cho công việc mà không báo cáo, và 28% từng đưa mã nguồn phần mềm nhạy cảm lên các AI này, tạo ra vô số lỗ hổng bảo mật vô tình.

1785075025001.png

Lối thoát nào cho an ninh mạng?

Nhằm tìm ra giải pháp căn cơ, chuyên gia an ninh mạng Bruce Schneier đề xuất khái niệm "phần mềm tức thời" (Ephemeral Software). Theo đó, phần mềm sẽ do AI tạo ra theo yêu cầu thực tế và tự xóa bỏ ngay khi nhận thấy rủi ro bị tấn công. Việc môi trường phần mềm liên tục thay đổi sẽ khiến kẻ gian không thể học được kịch bản khai thác cố định.

Trước mắt, cuộc đua an ninh mạng vẫn chưa có dấu hiệu hạ nhiệt. Chừng nào các doanh nghiệp chưa thể giải bài toán về niềm tin và cơ chế trách nhiệm đối với AI, phe tấn công sẽ vẫn tiếp tục nắm lợi thế về mặt tốc độ.

Nguồn: Asia Nikkei​
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL2FpLXRhbi1jb25nLW1hbmctdGhlby1naWF5LXBoZS1waG9uZy10aHUtcGhhbi11bmctdGhlby1uZ2F5Ljg4NjIzLw==
Top